3

Да, вы прочитали это правильно. Я бы хотел, чтобы мой Mac OS x был поврежден, чтобы он больше не загружался. Через программное решение. Это потому, что если мой Macbook когда-нибудь украдут, я бы предпочел разбить эту чертову вещь, а не восстановить данные. (конечно, у меня есть резервные копии)

Есть ли место на жестком диске, на котором находится искатель или около того? Есть ли возможность удалить любой из этих файлов / папок с помощью sudo в bash через какую-то удаленную оболочку?

Лучше всего было бы, если бы я мог удалить часть поиска /OSX, которая просматривает файловую систему жесткого диска. Пожалуйста, также пишите свои мысли о любых ответах, если вы знаете что-то плохое с этим решением.

РЕДАКТИРОВАТЬ: мысль № 2: Повреждение файлов в папках? Есть ли способ найти их на жестком диске и перезаписать их содержимое случайными данными? (Может быть, смонтировать его с помощью нестандартного драйвера через sudo?)

EDIT2: можно ли использовать два пароля при шифровании жесткого диска? Т.е. тот, который расшифровывает и монтирует мою "безопасную" часть, которой будут ОС, программы и т.д., Не расшифровывая чувствительные части, и другой пароль для остальной части дешифрования. Мне не важно, будут ли это два разных зашифрованных файла на диске, если они скрыты.

Обратите внимание: я не хочу решение для шифрования, если оно не может зашифровать жесткий диск в двух частях; один для ОС и один для моих файлов. Может быть, зашифровать жесткий диск, а затем снова зашифровать конфиденциальный с помощью команды bash или чего-то такого же скрытого? (нет видимой папки "/encrypted-data", к которой у вас нет доступа)

Кроме того, будет ли работать "sudo rm -rf / Sensable / папки" из SSH? Будет ли это сделать это молча? (не может быть обнаружен кем-то, смотрящим на экран Mac)

Редактировать 3: так как эта тема выходит из-под контроля, и я опубликовал небольшие объявления повсюду, я создал новую тему с большей ясностью к актуальной проблеме. Надеюсь, ты понимаешь почему.

9 ответов9

6

Я бы хотел, чтобы мой Mac OS X Harddrive / Hardware сломался, чтобы он больше не загружался.

Делать это удаленно? Ни за что. Вы не можете удалить все данные только с помощью удаленного входа *. Кроме того, если он украден, почему он будет онлайн и доступен из внешнего мира через SSH? Это означает, что любой брандмауэр, за которым он находится, имеет открытый порт 22. Тебе нужно быть удачливым, настроить DynDNS и т.д.

Кроме того, вы предполагаете, что воры не просто вынимают жесткий диск и копируют его перед загрузкой системы, что я и сделал бы, если бы украл машину **.

Пожалуйста, просто используйте FileVault, он есть для этой цели! И использовать сильный пароль пользователя - зашифрованный диск не читается без него.

* Вы можете попробовать запустить rm -rf или dd но кто знает, сколько времени это займет и в какой момент он останавливается и т.д.

** Не воспринимайте эту угрозу слишком серьезно.

2

Проблема с этим решением, во-первых, даже если вы успешно вошли в систему и удалили искатель, все ваши файлы все еще там и полностью восстановимы. Кроме того, вы предполагаете, что украденный компьютер когда-либо подключится к сети, чтобы вы могли выполнить эту стратегию защиты. Возможность загрузки вашего компьютера не имеет отношения к удалению данных с него. И на самом деле, может служить чем-то вроде помехи. Если вы хотите получить данные с компьютера, обычно гораздо быстрее извлечь жесткий диск и передать его на другой компьютер.

Вы намного лучше шифруете жесткий диск массово (используя что-то вроде встроенного, FileVault или OpenPGP) с помощью сильного ключа. Это, хотя и не является гарантией безопасности ваших данных, является первым шагом к большей безопасности в случае потери компьютера.

2

Как правило, шифруйте ваши данные, если они чувствительны.

Что касается вашего «сбоя» жесткого диска, я не думаю, что это возможно. Тем не менее, есть решение.

Вы можете настроить обратный ssh сеанс, который будет постоянно поддерживать связь с защищенным сервером по вашему выбору (т. Е. Он пытается подключиться к удаленному серверу, несмотря ни на что). После настройки и кражи компьютера вы можете подключиться к компьютеру по ssh при следующем подключении к Интернету, а затем безопасно удалить

Этот вопрос подробно описывает, как установить обратное соединение ssh . Затем вы можете настроить его как задание cron чтобы проверить, есть ли соединение, а если нет, то подключиться.

1

Решение, которое я использовал, было truecrypt с видимым разделом, содержащим школьные принадлежности, и скрытым разделом с моими секретными файлами. Однажды они взяли макинтош, но даже не спросили у меня пароль, поэтому я не уверен, что они даже посмотрели его.

1

Для ничего не подозревающего вора зашифрованные данные также могут быть повреждены, если компьютер не загружается. Конечно, они могут попытаться переустановить ОС; однако, я подозреваю, что большинство воров не захотят тратить столько времени или усилий на создание работающей системы. Существуют сторонние службы удаленного доступа, но, к сожалению, я не уверен, какие из них доступны для Mac. Вы можете добавить некоторые приложения для запуска, которые отправляют электронное письмо с информацией, которую вы собираете при запуске. Мне бы хотелось, чтобы вы могли получить локальный IP-адрес, общедоступный IP-адрес (перехватывая whatismyip.com) и, возможно, делать снимки с камеры, когда компьютер используется. Короче говоря, если ваш компьютер не работает во время загрузки, он не попадет в сеть; однако, если он пригоден для использования (даже в ограниченном объеме), тогда у вас есть возможность собирать данные и, возможно, извлекать ваше оборудование. Обязательно делайте резервные копии важных данных и не храните их на своем компьютере.

0

Вам лучше использовать FileVault, а не пытаться впоследствии удалить свои данные. Это лучший способ быть уверенным, что никто не будет иметь доступа к вашим данным. Операционная система всегда может быть переустановлена ...

0

Возможно, стоит посмотреть эту презентацию, а затем установить удаленные инструменты, которые есть на его Mac. Посмотрите, что происходит с парнем, который украл его компьютер. http://www.youtube.com/watch?v=U4oB28ksiIo

Изменить: это больше классное видео, чем ответ. Приятно видеть, что плохие парни получают свое возмездие.

Я бы лично порекомендовал Disk Encryption и физическую защиту, чтобы предотвратить кражу вашего ноутбука / кражу данных.
Хозяин ваших файлов впоследствии пытается поймать лошадь, как только конюшни остаются открытыми

0

Введите SSH, затем введите diskutil list чтобы увидеть, какие специальные файлы устройств представляют объем (ы) вашего жесткого диска:

/dev/disk0
   #:                       TYPE NAME                    SIZE       IDENTIFIER
   0:      GUID_partition_scheme                        *251.0 GB   disk0
   1:                        EFI                         209.7 MB   disk0s1
   2:                  Apple_HFS Macintosh HD            250.7 GB   disk0s2

В этом случае /dev/disk0 представляет весь загрузочный диск, а /dev/disk0s2 представляет основной том (раздел) на этом диске.

Тогда вы, вероятно, можете использовать что-то старое и простое, например dd чтобы начать чтение из /dev/random и запись в любой файл /dev/diskX который вы определили выше, чтобы записать случайные байты в первые блоки на диске, переписав сначала таблицу разделов. затем раздел EFI, затем начало раздела HFS+J, что, вероятно, означает, что вы сначала перезапишете некоторые низкоуровневые структуры данных HFS+J, которые, вероятно, хранятся там. Скорее всего, вы уничтожите достаточно этих низкоуровневых структур, чтобы диск стал непригодным для использования (без переформатирования или героической работы по восстановлению, которую большинство мелких воров не будет заинтересовано в этом). Через некоторое время ОС нужно будет прочитать некоторые из этих блоков и, возможно, зависнуть или вызвать панику ядра.

Попробуйте его на компьютере без каких-либо важных данных, чтобы убедиться, что он работает.

0

Рассматривали ли вы FileVault? Хотя это не точное решение, о котором вы просите, оно встроено в MacOS и не позволит кому-либо получить доступ к вашим данным в случае кражи вашего компьютера.

Перейдите в Системные настройки -> Безопасность и конфиденциальность -> FileVault, чтобы включить его. Чтобы получить необходимый уровень безопасности, вам также необходимо отключить гостевую учетную запись, убедиться, что ваша учетная запись пользователя имеет пароль, и убедитесь, что ваш компьютер запрашивает пароль при загрузке.

Ваш пароль будет использоваться для шифрования ключа FileVault.

Он не сотрет ваш жесткий диск в случае кражи, но предотвратит доступ к вашим данным.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .